Community-Lösung

ZimaOS-FTP-Server für Kameras: SFTP oder vsftpd?

A user needed FTP uploads from a surveillance camera; community members suggested SFTP and a vsftpd container, but the FTP attempt still had directory-listing and camera connection problems.

Für eine Überwachungskamera, die Dateien auf ZimaOS hochladen muss, sollten Sie SFTP verwenden, sofern die Kamera dies unterstützt. ZimaOS kann den SSH-Zugriff im Entwicklermodus aktivieren und bietet Ihnen damit einen verschlüsselten SFTP-Zugriff, ohne dass Sie einen separaten FTP-Server installieren müssen.

Wenn die Kamera nur klassisches FTP unterstützt, kann ein Container wie vsftpd funktionieren. Die im Forum veröffentlichte YAML-Konfiguration hat jedoch nur die Ports 20 und 21 freigegeben. Das kann für passives FTP unvollständig sein. Auch das gemeldete Symptom „Verzeichnis kann nicht gelesen werden“ macht es sinnvoll, die Berechtigungen des eingebundenen Host-Ordners zu überprüfen.

SFTP verwenden, wenn die Kamera es unterstützt

Die aktuelle ZimaOS-Anleitung zur SSH-Einrichtung zeigt, wie Sie SSH über die ZimaOS-Oberfläche aktivieren. Ein SFTP-fähiger Client verbindet sich normalerweise über SSH mit der ZimaOS-Adresse, üblicherweise über Port 22, und verwendet dabei ein Konto mit Berechtigung für den Zielpfad.

SFTP und FTP sind unterschiedliche Protokolle. Eine Kamera, die ausdrücklich nur FTP anbietet, kann SFTP nicht einfach durch Ändern des Ports verwenden.

Bei FTP auch passive Ports konfigurieren

Der im Thread verwendete Container war fauria/vsftpd. Die Dokumentation des vsftpd-Containers beschreibt Variablen für den passiven Modus wie PASV_MIN_PORT und PASV_MAX_PORT und weist darauf hin, dass der entsprechende Portbereich ebenfalls freigegeben werden muss.

Beschränken Sie den FTP-Dienst bei Kameras im lokalen Netzwerk auf das vertrauenswürdige lokale Netzwerk. Unverschlüsseltes FTP schützt weder Zugangsdaten noch Dateiübertragungen und sollte daher nicht direkt dem öffentlichen Internet ausgesetzt werden.

Den eingebundenen Upload-Ordner überprüfen

Im Forumsbeispiel wurde ein ZimaOS-Hostverzeichnis nach /home/vsftpd eingebunden. Docker-Bind-Mounts verwenden das Host-Dateisystem direkt. Daher benötigt der Container-Prozess weiterhin passende Eigentümer- und Zugriffsrechte für dieses Verzeichnis.

Wenn die Anmeldung erfolgreich ist, das Auflisten oder Hochladen jedoch fehlschlägt, überprüfen Sie, ob der Hostpfad vorhanden ist, der Container ihn sehen kann und der FTP-Benutzer dort Schreibrechte besitzt. Testen Sie zunächst mit einem temporären Ordner, bevor Sie die Kamera auf ein wichtiges Archiv verweisen.

Eine praktische Testreihenfolge

  • Stellen Sie fest, ob die Kamera SFTP oder nur FTP unterstützt.
  • Testen Sie dieselben Zugangsdaten mit einem Desktop-Client im lokalen Netzwerk.
  • Überprüfen Sie die Verzeichnisauflistung, bevor Sie Uploads testen.
  • Geben Sie für den passiven FTP-Modus den konfigurierten passiven Portbereich frei.
  • Übertragen Sie Host, Port, Benutzer und Pfad erst dann in die Kamera, wenn der Desktop-Test erfolgreich war.

Die Anleitung zur Geräteverbindung bietet zusätzlichen Kontext, um eine für Ihr lokales Netzwerk geeignete Verbindungsmethode auszuwählen.